视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
三级医院信息安全等级保护要求
2025-09-25 13:46:49 责编:小OO
文档
三级医院信息安全等级保护要求

安全类别控制项主要安全措施二级保护措施三级保护措施
物理安全物理访问控制机房安排专人负责,来访人员须审批和陪同
重要区域配置门禁系统(1套即可)

防盗窃和防破坏暴露在公共场所的网络设备须具备安全保护措施
主机房安装监控报警系统
防雷击机房计算机系统接地符合GB50057-1994《建筑物防雷设计规范》中的计算机机房防雷要求

机房电源、网络信号线、重要设备安装有资质的防雷装置
防火机房设置灭火设备和火灾自动报警系统
机房配置自动灭火装置
电力供应机房及关键设备应配置UPS备用电力供应

医院重要科室应采用双回路电源供电
环境监控机房设置温、湿度自动调节设施
机房设置防水检测和报警设施
对机房关键设备和磁介质实施电磁屏蔽
网络安全结构安全网络应按职能和重要程度不同划分网段
重要网段之间应采用防火墙进行隔离
访问控制网络边界部署防火墙或网闸
安全审计网络日志审计、网络运维管理安全审计
边界完整性检查采用准入控制系统,实现准入控制、非法外联检查
采用准入控制系统,实现准入控制及非法外联可阻断
入侵防范入侵检测系统/入侵防御系统

恶意代码防范防病毒网关
主机安全入侵防范采用服务器安全加固
安全审计采用终端管理系统实现安全审计
恶意代码防范防病毒软件
应用安全身份鉴别采用电子认证措施
安全审计数据库安全审计系统
数据安全与备份恢复备份和恢复本地数据备份与恢复
硬件冗余关键网络设备、线路和服务器硬件冗余
异地备份异地数据备份

下载本文
显示全文
专题